タグ

ブックマーク / scrapbox.io/yanma (2)

  • twitterアカウント@yanmaが乗っ取られた(解決編) - yanma

    字下げ.icontwitterアカウント@yanmaが乗っ取られた件について、2021年4月4日1時5分にtwitterから連絡があり、アカウントが復旧した。ずいぶん広く拡散されているようで、解決の経緯を知りたい方も多いと思われるため、ここにまとめておく。

    twitterアカウント@yanmaが乗っ取られた(解決編) - yanma
    rx7
    rx7 2021/04/05
    解決していて良かった。しかし、アカウント名のリネームでテンポラリに変更していた5秒のうちに他人に取られるとか、何が起こっているのだろうか...
  • twitterアカウント@yanmaが乗っ取られた - yanma

    字下げ.iconTwitterで拡散され始めているため、誤解のないように補足しておきます。私のアカウントが乗っ取られたことは事実ですが、私はTwitterセキュリティ設定のうち、「2要素認証」と「追加のパスワード保護」をいずれもデフォルト設定のままOFFにしていました。これらのいずれか一つでもONになっていた場合、今回の手口は使えない可能性があります(Twitterセキュリティ周りの仕様が不明なため推定)。 字下げ.iconしかし、「2要素認証」はともかくとして、「追加のパスワード保護」がデフォルトでOFFになっているのはWebサービスセキュリティ上正しい設計なのかどうかかなり疑問です。私はこの設定の存在を知らず、パスワードのリセット要求がされると少なくとも一回はログインアラートが来て阻止するチャンスがあると考えていました。

    twitterアカウント@yanmaが乗っ取られた - yanma
    rx7
    rx7 2021/04/04
    恐ろしい。権限周りは定期的に棚卸しした方がいいね。
  • 1